Integração do Trend Micro Cloud App Security
Você pode integrar o Trend Micro Cloud App Security ao Sophos Central para que ele envie dados à Sophos para análise.
Esta página lhe dá uma visão geral da integração.
Visão geral do produto Trend Micro Cloud App Security
O Trend Micro Cloud App Security é uma solução de segurança SaaS que oferece proteção avançada contra ameaças e prevenção contra a perda de dados para aplicativos em nuvem. Ele ajuda as organizações a proteger seus ambientes SaaS detectando malwares, impondo conformidades e protegendo dados confidenciais.
Documentação da Sophos
Integrar o Trend Micro Cloud App Security
O que ingerimos
Advanced Spam Protection
Alertas ingeridos na íntegra
Ingerimos alertas do endpoint v1/siem/security_events
.
Recolhemos dados dos seguintes serviços:
sharepoint
exchange
onedrive
dropbox
box
googledrive
gmail
teams
exchangeserver
salesforce_sandbox
salesforce_production
teams_chat
Coletamos seguintes tipos de evento:
securityrisk
virtualanalyzer
ransomware
dlp
Filtragem
Filtramos apenas para confirmar que os dados retornados estejam no formato correto. Não descartamos nenhum alerta.
Amostra de mapeamentos de ameaças
{"alertType": "Advanced Spam Protection", "threatId": "T1566", "threatName": "Phishing"}